Atak rozpoczął się na 22 maja. "Na skrzynki Polaków (nie tylko klientów Pekao) rozesłane zostały fałszywe e-maile podszywające się pod Pekao, będące tak rzadko ostatnio spotykanym klasycznym phishingiem" - podaje portal Niebezpiecznik.
"Fałszywe wiadomości e-mail, informują o zablokowaniu dostępu do konta. Korespondencja wysyłana jest z podszywającej się pod bank skrzynki pocztowej. Prosimy nie klikać w linki umieszczone w takich e-mailach" - apeluje biuro prasowe banku.
To Cię może też zainteresować
Wiadomość jest w języku angielskim. Link wygląda na poprawny, ale całość treści e-maila to obrazek, który po kliknięciu (gdziekolwiek) przenosi ofiarę na inne kolejne strony, aż w końcu na podrobioną stronę banku. Tam pojawiają się prośby o m.in. takie dane jak: login, hasło, nr tel. - wyjaśniają jak działa oszustwo eksperci Niebezpiecznika.
Wiadomość od oszustów podszywających się pod Pekao wygląda tak

"Celem tego ataku jest przechwycenie przez przestępców danych wymaganych do logowania oraz nakłonienie do zainstalowania złośliwego oprogramowania na telefonie komórkowym. Złośliwe oprogramowanie może pozwolić cyberprzestępcom na uzyskanie pełnej kontroli nad urządzeniem, w tym np. przekierowanie rozmów bądź wiadomości SMS" - podaje bank Pekao.
Pamiętajmy:
- bank nie wysyła e-maili z informacją o blokadzie konta i prośbą o zalogowanie się do bankowości elektronicznej,
- bank nigdy nie prosi o podanie pełnego hasła podczas logowania do usług bankowości elektronicznej,
- nie należy wykorzystywać do logowania się linków zamieszczonych w korespondencji email i w wiadomościach SMS.
W przypadku otrzymania takiej wiadomości, nie odpowiadajmy na nią, nie wysyłajmy potwierdzenia jej dostarczenia/otwarcia oraz nie otwierajmy zamieszczonych w niej linków. Korespondencję należy skasować.
A co jeśli zalogowałeś się na fałszywej stronie? Jak radzi bank Pekao, jak najszybciej zmień hasło lub zablokuj dostęp do bankowości elektronicznej (np. poprzez kontakt z infolinią banku). W przypadku pobrania złośliwej aplikacji na telefon, należy ją jak najszybciej usunąć.
Uwaga, jeśli zauważysz na rachunku jakieś podejrzane operacje/aktywność, jak najszybciej zgłoś to do banku!
